主题
2026年自建VPS翻墙完整教程:从选服务器到Hysteria2部署
最后更新:2026年7月27日
自建节点是科学上网的终极形态——完全自主掌控、不受机场跑路影响、IP纯净度高。但很多人觉得自建很难,其实只要跟着教程一步步做,30分钟就能搭好一个稳定好用的节点。
本文是 2026 年最新的 完整自建教程,从 VPS 选购、系统初始化、协议部署、性能优化到安全防护,一步步带你搭建属于自己的专属节点。
📖 先读这个: 如果你还在纠结自建还是买机场,先看 自建节点 vs 买机场全方位对比
一、准备工作:VPS 选购
1.1 VPS 选择标准
🎯 选 VPS 的核心指标
1. 线路质量
· CN2 GIA / CUII / CMI 回国专线(最佳)
· 普通直连(次选)
· 绕路(不推荐,延迟高)
2. 带宽
· 最低:500Mbps 共享
· 推荐:1Gbps 共享
· 土豪:GIA 独享带宽
3. 流量
· 最低:500GB/月(日常浏览)
· 推荐:1TB/月(视频+下载)
· 土豪:无限流量(注意是真无限还是虚标)
4. 位置
· 香港:延迟最低(50-80ms)
· 日本:速度快,解锁多(70-100ms)
· 美国:IP干净,解锁全(130-180ms)
· 新加坡:东南亚首选(60-90ms)
5. 价格
· 入门:$3-5/月(适合尝鲜)
· 中端:$5-10/月(推荐主流)
· 高端:$10-20/月(专线+大带宽)1.2 2026 年推荐 VPS 商家
🏆 2026年推荐VPS商家
入门级($3-5/月):
├── BandwagonHost(搬瓦工)
│ · 老牌稳定,CN2 GIA 线路
│ · 价格:$49.99/年起
│ · 适合:新手入门
│
├── RackNerd
│ · 便宜大碗,流量多
│ · 价格:$10/年起
│ · 适合:预算有限
│
└── Vultr
· 按时计费,灵活
· 价格:$5/月起
· 适合:临时使用
中端级($5-10/月):
├── DMIT
│ · 香港/日本 CN2 GIA
│ · 价格:$6.9/月起
│ · 适合:追求速度
│
├── 90vm
│ · 香港 CN2 GIA
│ · 价格:¥50/月起
│ · 适合:国内支付
│
└── Gcore
· 全球节点多
· 价格:€4.99/月起
· 适合:欧洲/俄罗斯
高端级($10-20/月):
├── 阿里云国际
│ · 香港/新加坡精品网
│ · 价格:$20/月起
│ · 适合:企业/重度用户
│
├── 腾讯云国际
│ · 香港/日本
│ · 价格:$15/月起
│ · 适合:国内用户
│
└── Linode
· 稳定可靠
· 价格:$12/月起
· 适合:开发者1.3 系统选择
💻 操作系统选择
推荐:Ubuntu 22.04 LTS
· 最流行,教程最多
· 长期支持,稳定
· 大部分一键脚本都支持
备选:Debian 12
· 更轻量,资源占用少
· 适合低配置 VPS
· 稳定性好
不推荐:
· CentOS(已停止维护)
· Windows Server(资源占用大)
· 各种小众发行版(教程少)
配置要求:
· CPU:1 核(最低),推荐 2 核
· 内存:512MB(最低),推荐 1GB
· 硬盘:10GB SSD(最低),推荐 20GB
· 架构:x86_64(大部分脚本支持)二、VPS 初始化配置
2.1 登录 VPS
bash
# 首次登录(Windows 用 PuTTY / FinalShell)
# macOS / Linux 直接用终端
ssh root@你的VPS的IP地址
# 第一次会提示确认指纹,输入 yes 回车
# 然后输入密码(输入时不显示,输完回车)2.2 更新系统
bash
# Ubuntu / Debian
apt update && apt upgrade -y
# 安装常用工具
apt install -y curl wget nano vim git unzip net-tools2.3 开启 BBR 加速
bash
# 检查是否已开启 BBR
sysctl net.ipv4.tcp_congestion_control
# 如果输出 bbr 就是已开启
# 一键开启 BBR(适用于较新内核)
echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf
echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf
sysctl -p
# 验证是否开启成功
lsmod | grep bbr
# 输出有 tcp_bbr 就是成功📖 详细教程: VPS BBR 加速完整指南
2.4 安全基础配置
bash
# 1. 修改 SSH 端口(可选,提高安全性)
nano /etc/ssh/sshd_config
# 找到 #Port 22,改成 Port 你想要的端口号(如 22222)
# 保存退出,然后重启 SSH
systemctl restart sshd
# 2. 设置防火墙(UFW)
apt install ufw -y
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH端口,如果你改了端口就改成对应的
ufw allow 80/tcp # HTTP
ufw allow 443/tcp # HTTPS
ufw allow 443/udp # Hysteria2 用的UDP
ufw enable
ufw status
# 3. 关闭不必要的服务
systemctl disable --now apache2 # 如果不需要网页服务
systemctl disable --now nginx # 如果不需要2.5 安装 Docker(可选但推荐)
bash
# 一键安装 Docker
curl -fsSL https://get.docker.com | bash
# 验证安装
docker --version
docker compose version
# 设置 Docker 开机自启
systemctl enable docker三、协议选择与对比
3.1 2026 年推荐协议
📊 2026年自建推荐协议对比
┌─────────────┬──────────┬────────┬────────┬────────┐
│ 协议 │ 速度 │ 抗封锁 │ 难度 │ 推荐度 │
├─────────────┼──────────┼────────┼────────┼────────┤
│ Hysteria2 │ ⭐⭐⭐⭐⭐│ ⭐⭐⭐⭐ │ 中等 │ ⭐⭐⭐⭐⭐│
│ VLESS+Reality│ ⭐⭐⭐⭐ │ ⭐⭐⭐⭐⭐│ 简单 │ ⭐⭐⭐⭐⭐│
│ Trojan │ ⭐⭐⭐⭐ │ ⭐⭐⭐ │ 简单 │ ⭐⭐⭐ │
│ WireGuard │ ⭐⭐⭐⭐⭐│ ⭐⭐ │ 中等 │ ⭐⭐⭐ │
│ ShadowSocks │ ⭐⭐⭐ │ ⭐ │ 简单 │ ❌ 不推荐│
└─────────────┴──────────┴────────┴────────┴────────┘
💡 新手推荐:
· 首选 Hysteria2(速度最快,抗封锁强)
· 次选 VLESS+Reality(部署最简单)
💡 进阶推荐:
· 同时部署 Hysteria2 + VLESS
· 一个主用,一个备用
· 不同场景用不同协议3.2 为什么推荐 Hysteria2?
🚀 Hysteria2 的优势
1. 速度极快
· 基于 QUIC 协议
· 弱网环境下表现远超 TCP 协议
· 丢包率 10% 时仍能保持 80% 速度
2. 抗封锁强
· 流量特征和 HTTPS 几乎一样
· 支持端口跳跃
· 伪装成普通网站
3. 资源占用低
· 比 VLESS+TCP 更省资源
· 低配 VPS 也能跑满带宽
4. 支持 UDP
· 游戏、视频通话等 UDP 应用更好用
· 延迟更低
💡 一句话总结:
Hysteria2 = 最快的速度 + 最强的抗封锁 + 最低的资源占用四、Hysteria2 一键部署
4.1 一键脚本部署
bash
# 使用官方一键脚本安装 Hysteria2
bash <(curl -fsSL https://get.hy2.sh/)
# 安装完成后,生成配置文件
# 先创建配置目录
mkdir -p /etc/hysteria4.2 生成配置文件
bash
# 生成随机端口和密码
PORT=$((10000 + RANDOM % 50000))
PASSWORD=$(openssl rand -hex 16)
# 写入配置文件
cat > /etc/hysteria/config.yaml << EOF
listen: :$PORT
tls:
cert: /etc/hysteria/cert.crt
key: /etc/hysteria/private.key
auth:
type: password
password: $PASSWORD
masquerade:
type: proxy
proxy:
url: https://www.bing.com
rewriteHost: true
fastOpen: true
lazy: true
EOF
echo "端口: $PORT"
echo "密码: $PASSWORD"4.3 申请 SSL 证书
bash
# 方法1:使用 Let's Encrypt 免费证书(需要域名)
# 先安装 acme.sh
curl https://get.acme.sh | sh
# 申请证书(需要把域名解析到 VPS IP)
~/.acme.sh/acme.sh --issue -d 你的域名 --standalone
# 安装证书到 Hysteria 目录
~/.acme.sh/acme.sh --installcert -d 你的域名 \
--key-file /etc/hysteria/private.key \
--fullchain-file /etc/hysteria/cert.crt \
--reloadcmd "systemctl restart hysteria-server"
# 方法2:使用自签证书(最简单,但部分客户端需要配置)
openssl req -x509 -newkey rsa:4096 -keyout /etc/hysteria/private.key \
-out /etc/hysteria/cert.crt -days 3650 -nodes -subj "/CN=bing.com"4.4 启动服务
bash
# 设置开机自启并启动
systemctl enable --now hysteria-server
# 查看运行状态
systemctl status hysteria-server
# 查看日志(排查问题用)
journalctl -u hysteria-server -f4.5 客户端连接信息
📱 客户端连接信息
协议:Hysteria2
地址:你的VPS的IP地址(或域名)
端口:脚本输出的端口号
密码:脚本输出的密码
协议类型:UDP
TLS:开启(如果用自签证书需要跳过证书验证)
Hysteria2 链接格式:
hy2://密码@地址:端口/?insecure=1#节点名称
示例:
hy2://[email protected]:34567/?insecure=1#我的Hysteria2节点
支持的客户端:
· Hiddify Next(全平台,推荐)
· Clash Verge Rev(需启用 Meta 内核)
· Shadowrocket(iOS)
· v2rayN(Windows)五、VLESS + Reality 一键部署
5.1 为什么选 VLESS+Reality?
✨ VLESS+Reality 的优势
1. 部署最简单
· 一键脚本搞定
· 不需要域名
· 不需要申请证书
2. 抗封锁强
· Reality 协议,无指纹特征
· 伪装成访问真实网站
· 比 VLESS+TLS 更隐蔽
3. 速度不错
· 比 Trojan 快
· 比 Hysteria2 稍慢(TCP vs UDP)
💡 适合:
· 纯新手,第一次自建
· 不想折腾域名和证书
· 追求稳定省心5.2 使用 X-UI 面板部署
bash
# 安装 3X-UI 面板(推荐,功能强大)
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
# 安装过程中会让你设置:
# · 面板端口(默认 2053,建议改一个)
# · 用户名
# · 密码
# 记住这些信息!
# 安装完成后会显示访问地址:
# http://你的IP:端口📖 详细教程: Docker 部署 3X-UI 完整教程
5.3 添加 VLESS+Reality 节点
📋 面板操作步骤:
1. 访问面板:http://你的IP:端口
2. 登录(用安装时设置的账号密码)
3. 点击左侧"入站列表"
4. 点击"添加入站"
5. 配置:
· 协议:VLESS
· 监听地址:0.0.0.0
· 端口:随便选一个(如 443)
· 传输协议:TCP
· TLS:Reality
· Reality 目标:www.microsoft.com(或其他大站)
· Reality 端口:443
· 启用:xver(短ID随机生成)
6. 点击"添加"
7. 在入站列表中找到刚添加的节点
8. 点击"复制链接"获取订阅链接5.4 客户端配置
📱 VLESS+Reality 连接信息
协议:VLESS
地址:你的VPS的IP地址
端口:你设置的端口
UUID:自动生成的
流控:空
加密:none
传输:TCP
TLS:Reality
SNI:www.microsoft.com(你设置的目标站)
Public Key:自动生成的
Short ID:自动生成的
Spider Path:/
链接格式:
vless://UUID@地址:端口?encryption=none&flow=&security=reality&
sni=www.microsoft.com&fp=chrome&pbk=公钥&sid=短ID&type=tcp#名称
支持的客户端:
· Hiddify Next(推荐)
· Clash Verge Rev(Meta 内核)
· Shadowrocket(iOS)
· v2rayN / NekoBox(Android)六、多协议组合方案
6.1 最佳组合:Hysteria2 + VLESS+Reality
🎯 推荐自建组合方案
方案 A:双协议双端口
├── 端口 A:Hysteria2(UDP,主用,速度快)
└── 端口 B:VLESS+Reality(TCP,备用,稳定)
· 优点:两种协议互补,一个被封还有另一个
· 缺点:需要维护两个配置
方案 B:3X-UI 多协议面板
├── 面板统一管理所有节点
├── 支持 VLESS / Trojan / Shadowsocks 等
├── 支持用户管理、流量统计
└── 有 Web 界面,操作简单
· 优点:管理方便,功能强大
· 缺点:面板本身可能被扫描
💡 推荐:
· 新手 → 方案 B(3X-UI)
· 进阶 → 方案 A(手动部署 + 面板备用)6.2 3X-UI 开启 Hysteria2
🔧 在 3X-UI 中添加 Hysteria2 节点
1. 进入 3X-UI 面板
2. 入站列表 → 添加入站
3. 协议选择:Hysteria2
4. 配置:
· 端口:随便选(如 50000-60000 之间)
· 域名/证书:可以用自签
· 认证类型:密码
· 密码:设置一个强密码
5. 保存并启用
6. 复制链接导入客户端七、性能优化
7.1 系统级优化
bash
# 优化 sysctl 参数
cat >> /etc/sysctl.conf << EOF
# 网络优化
net.core.rmem_max = 67108864
net.core.wmem_max = 67108864
net.core.netdev_max_backlog = 250000
net.core.somaxconn = 4096
# TCP 优化
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_fin_timeout = 30
net.ipv4.tcp_keepalive_time = 1200
net.ipv4.tcp_max_syn_backlog = 8192
net.ipv4.tcp_max_tw_buckets = 5000
net.ipv4.tcp_fastopen = 3
net.ipv4.tcp_mtu_probing = 1
EOF
# 生效
sysctl -p7.2 开启 BBR Plus(可选)
bash
# 安装 BBR Plus 内核(更激进的 BBR 优化版)
# 注意:可能会导致某些 VPS 无法启动,先备份数据!
wget -N --no-check-certificate "https://github.000060000.xyz/tcpx.sh" && chmod +x tcpx.sh && ./tcpx.sh
# 按照提示选择安装 BBR Plus
# 安装完成后重启 VPS
reboot
# 重启后验证
uname -r # 查看内核版本
sysctl net.ipv4.tcp_congestion_control # 应该输出 bbr7.3 开启 UDP 加速(Hysteria2 专用)
bash
# 优化 UDP buffer
cat >> /etc/sysctl.conf << EOF
# UDP 优化
net.core.rmem_default = 1048576
net.core.wmem_default = 1048576
net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
net.ipv4.udp_mem = 8388608 16777216 33554432
EOF
sysctl -p八、安全防护
8.1 防止被墙检测
🔒 防检测建议
1. 不要用默认端口
· SSH:不要用 22
· 节点:不要用 443、8443 等常见端口
· 用高位端口(30000-65000 之间)
2. 开启伪装
· Hysteria2:开启 masquerade
· VLESS:用 Reality 协议
· 不要用明显的代理特征
3. 控制流量
· 不要一天跑几 TB 流量
· 不要 24 小时满速下载
· 模拟正常用户行为
4. 定期更换端口
· 每 1-3 个月换一次端口
· 换端口可以躲过扫描
5. 不要分享
· 自己的节点自己用
· 不要公开分享链接
· 不要在论坛发布8.2 防火墙配置
bash
# 只开放必要的端口
ufw default deny incoming
ufw default allow outgoing
# SSH 端口(改成你的端口)
ufw allow 22222/tcp
# 节点端口(改成你的端口)
ufw allow 34567/udp # Hysteria2
ufw allow 443/tcp # VLESS+Reality
# 面板端口(如果用面板)
ufw allow 2053/tcp
# 启用防火墙
ufw enable
# 查看状态
ufw status verbose8.3 监控与告警
bash
# 安装简单的监控工具
apt install -y htop iftop
# 实时查看系统状态
htop
# 实时查看网络流量
iftop
# 设置流量告警(简单版本)
# 每天检查流量,超过阈值发邮件(需要配置邮件服务)
# 更专业的监控:
# · Prometheus + Grafana(功能强大但复杂)
# · Netdata(一键安装,美观实用)
# Netdata 一键安装
bash <(curl -Ss https://my-netdata.io/kickstart.sh)
# 安装后访问 http://你的IP:19999九、常见问题与故障排查
Q1:节点连接不上怎么办?
答:按以下步骤排查:
Step 1:检查服务是否运行
systemctl status hysteria-server
或在面板中查看节点状态
Step 2:检查端口是否开放
# 在本地测试(Windows/Mac)
telnet 你的IP 端口
# 或者用端口扫描工具
Step 3:检查防火墙
ufw status
# 确认端口已放行
Step 4:检查配置文件
# 检查配置文件语法是否正确
hysteria -c /etc/hysteria/config.yaml check
Step 5:查看日志
journalctl -u hysteria-server -n 50
# 看有没有报错信息
Step 6:检查 VPS 状态
# 在 VPS 商家面板看是否正常
# 尝试重启 VPSQ2:速度慢怎么办?
答:按以下方法优化:
方法 1:开启 BBR
sysctl net.ipv4.tcp_congestion_control
# 如果不是 bbr,按第二章的方法开启
方法 2:优化系统参数
# 按第七章的优化方法操作
方法 3:换协议
· TCP 慢 → 试试 Hysteria2(UDP)
· UDP 慢 → 试试 VLESS+Reality(TCP)
· 不同运营商表现不同,多试几种
方法 4:换端口
· 有些端口被 QoS 限速
· 试试其他端口
方法 5:测试 VPS 本身速度
# 在 VPS 上测试
wget -O /dev/null http://speedtest.wdc01.softlayer.com/downloads/test10.zip
# 如果 VPS 本身速度就慢,那是 VPS 的问题Q3:IP 被墙了怎么办?
答:
短期解决:
1. 换端口(有些情况只是端口被封)
2. 换协议(UDP 被封试试 TCP,反之亦然)
3. 用 Cloudflare 中转(如果 VPS 在国外)
长期解决:
1. 更换 VPS IP(大多数商家可以免费换 1 次)
2. 购买新的 VPS
3. 使用机场作为备用
预防措施:
1. 不要分享节点
2. 不要大流量下载
3. 定期更换端口
4. 使用隐蔽性强的协议(Hysteria2 / Reality)
5. 准备备用方案(机场 + 自建)Q4:自建和机场哪个好?
答:各有优劣,看你的需求。
自建的优点:
✅ 完全自主,不受机场跑路影响
✅ IP 纯净度高,解锁流媒体好
✅ 长期使用更便宜
✅ 学习技术
自建的缺点:
❌ 需要技术能力
❌ IP 被封要自己解决
❌ 节点少,切换不方便
❌ 需要花时间维护
机场的优点:
✅ 开箱即用,简单方便
✅ 节点多,全球覆盖
✅ 有客服支持
✅ 自动维护更新
机场的缺点:
❌ 可能跑路
❌ IP 可能被标记
❌ 隐私风险
💡 最佳方案:自建 + 机场 双保险
· 自建主用(稳定+纯净)
· 机场备用(自建出问题时顶上)Q5:一个月多少流量够用?
答:看使用场景:
轻度使用(浏览网页、聊天):
· 5-10GB/月
· 入门 VPS 完全够用
中度使用(看视频 1080p):
· 50-100GB/月
· 大部分 VPS 都够用
重度使用(4K视频、下载):
· 200-500GB/月
· 需要大流量 VPS
极重度(PT下载、全天挂着):
· 1TB+/月
· 建议用不限流量 VPS 或机场十、成本核算
10.1 自建成本明细
💰 自建一年成本明细
低端方案:
· VPS:$10/年(RackNerd 促销款)
· 总计:约 ¥70/年
· 适合:尝鲜、轻度使用
中端方案:
· VPS:$49.99/年(搬瓦工 CN2 GIA)
· 总计:约 ¥350/年
· 适合:日常使用、看视频
高端方案:
· VPS:$10/月(DMIT 香港 CN2 GIA)
· 总计:约 ¥850/年
· 适合:重度使用、追求速度
对比机场:
· 中端机场:¥20-30/月 = ¥240-360/年
· 自建中端:约 ¥350/年
· 价格差不多,但自建 IP 更纯净总结
自建 VPS 翻墙没有想象中那么难,跟着教程一步步做,30 分钟就能搞定。
核心要点回顾:
- 选对 VPS:优先 CN2 GIA / CUII 等专线线路
- 选对协议:Hysteria2(速度快)或 VLESS+Reality(部署简单)
- 开启优化:BBR 必开,系统参数优化
- 注意安全:改端口、开防火墙、不要分享
- 准备备用:自建 + 机场双保险
新手推荐路线:
- 买个便宜的 VPS($10-20/年)练手
- 用 3X-UI 面板部署 VLESS+Reality
- 熟悉后再试 Hysteria2
- 稳定后再考虑升级 VPS
📖 延伸阅读:

